Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы
Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагивает программное обеспечение MegaRAC Baseboard Management Controller (BMC) компании American Megatrend...
Опубликовано: 00:10, апреля 26, 2025 Читать полный текст на: xakep.ru Рубрика: «Наука и Технологии» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальн …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus

Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ

Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790

Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) и PCIe-устройств. The post ASUS выявила опасную уязвимость в материн …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) …

 
Google патчит загадочную 0-day в Chrome, у которой нет даже CVE

Google патчит загадочную 0-day в Chrome, у которой нет даже CVE

Разработчики Google выпустили срочные патчи для браузера Chrome, исправив очередную уязвимость нулевого дня, которую уже активно используют злоумышле …

 
Apple патчит баги в WebKit, которыми уже пользовались хакеры

Apple патчит баги в WebKit, которыми уже пользовались хакеры

Компания Apple выпустила экстренные патчи, которые исправляют две уязвимости нулевого дня. Разработчики предупредили, что эти баги уже использовались …

 
Microsoft патчит 66 уязвимостей, включая обход Secure Boot

Microsoft патчит 66 уязвимостей, включая обход Secure Boot

В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял …

 
Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах

Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах

В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две …

 
Представлен флагманский ноутбук Asus ProArt P16 с экраном Asus Lumina Pro OLED

Представлен флагманский ноутбук Asus ProArt P16 с экраном Asus Lumina Pro OLED

Asus представила новую конфигурацию своего флагманского ноутбука Copilot+ PC для креаторов — ProArt P16. …

 
Хакеры окончательно взломали активацию Windows: метод TSforge раз и навсегда патчит хранилище токенов

Хакеры окончательно взломали активацию Windows: метод TSforge раз и навсегда патчит хранилище токенов

Несмотря на множество критических замечаний в адрес Windows, ОС этого семейства остаются самыми популярными в мире. Они платные, но существуют и спос …

 
В США конфисковали серверы российской криптобиржи

В США конфисковали серверы российской криптобиржи

Власти США арестовали домены российской криптобиржи Garantex. Об этом сообщили представители американского Минюста.Читать далее …

 
Google запустит серверы для ИИ в космос

Google запустит серверы для ИИ в космос

Транснациональная технологическая компания Google планирует запустить серверы для ИИ в космос. Об этом сообщает The Verge. Миссия получила название P …

 
GPU серверы для AI: как выбрать, настроить и эффективно использовать

GPU серверы для AI: как выбрать, настроить и эффективно использовать

Современные технологии искусственного интеллекта (AI) требуют огромных вычислительных ресурсов. Именно поэтому GPU серверы стали основой для обучения …

 
Хакеры скомпрометировали почтовые серверы МВД Франции

Хакеры скомпрометировали почтовые серверы МВД Франции

Министерство внутренних дел Франции сообщило о кибератаке. Злоумышленники взломали почтовые серверы ведомства и получили доступ к документам. …

 
Itpod адаптировала серверы под задачи фармацевтических R&D-центров

Itpod адаптировала серверы под задачи фармацевтических R&D-центров Компания Itpod (направление серверной инфраструктуры корпорации ITG) оптимизировала линейку серверов с GPU под задачи... …

 
Запуск Grok 3 подстегнёт рост спроса на ИИ-серверы

Запуск Grok 3 подстегнёт рост спроса на ИИ-серверы Недавние достижения в сфере ИИ обострили конкуренцию между ключевыми мировыми игроками, особенно после премьеры модели Grok 3, представленной xAI Ило …

 
Google заберет свои серверы у российских провайдеров

Google заберет свои серверы у российских провайдеров Google направила российским интернет-провайдерам письмо, в котором сообщила, что планирует забрать кэширующие серверы модели Dell R720. Об этом РБК р …

 
Хакеры взламывают серверы PostgreSQL для майнинга криптовалюты

Хакеры взламывают серверы PostgreSQL для майнинга криптовалюты Сотни компаний по всему миру столкнулись с масштабной кибератакой: хакеры взламывают плохо защищённые серверы PostgreSQL, чтобы использовать их мощно …

 
A1 Digital, Exoscale и Diggers: серверы с утилизацией до 98% тепла

A1 Digital, Exoscale и Diggers: серверы с утилизацией до 98% тепла Компании A1 Digital (оператор дата-центров в Европе), Exoscale (дочерняя структура A1 Digital) и австрийская Diggers уже несколько месяцев тестируют …

 
Amur представила высокопроизводительные реестровые серверы Terra

Amur представила высокопроизводительные реестровые серверы Terra Компания Amur, российский производитель реестровой техники, добавила в свой портфель линейку серверных решений... …

 
Dell повысила прогнозы благодаря спросу на серверы для ИИ

Dell повысила прогнозы благодаря спросу на серверы для ИИ Компания Dell повысила годовые прогнозы по выручке и прибыли благодаря высокому спросу на серверы для искусственного интеллекта (ИИ). Оборудование ра …

 
Судебный департамент ВС пытается переехать на отечественные серверы

Судебный департамент ВС пытается переехать на отечественные серверы Но эксперты сомневаются, что выбранный вендор успеет произвести в срок необходимое количество оборудования …

 
SpaceWeb расширил DDoS-защиту на выделенные серверы

SpaceWeb расширил DDoS-защиту на выделенные серверы Хостинг-провайдер SpaceWeb расширил линейку безопасности и подключил DDoS-защиту для VPS/VDS. Ранее хостер увеличил защиту... …

 
AI-серверы NVIDIA угрожают рынку потребительских накопителей

AI-серверы NVIDIA угрожают рынку потребительских накопителей Системы Vera Rubin будут потреблять около 1152 Тбайт NAND-памяти на один сервер для поддержки новой технологии NVIDIA — Inference Context Memory Stor …

 
Разработчик KWin объявил альтернативные X-серверы нежелательными в KDE

Разработчик KWin объявил альтернативные X-серверы нежелательными в KDE На wiki-сайте KDE Community в раздел нежелательных для установки пакетов добавлены альтернативные реализации X.org, такие как XLibre. Согласно примеч …

 
Как взлетал Спутник: универсальные серверы на орбите импортозамещения

Как взлетал «Спутник»: универсальные серверы на орбите импортозамещения Разработка собственного ИТ-оборудования потребовали от перезапустившейся в 2022 году отрасли значительных усилий. Этот процесс всегда связан не тольк …

 
Google заберет свои старые серверы у российских провайдеров

Google заберет свои старые серверы у российских провайдеров Google уведомила российских провайдеров, что планирует вывезти свое оборудование, у которого закончился срок жизни. По словам экспертов, качество сер …

 
На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке

На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке Популярная среди пользователей Counter-Strike 2 и других соревновательных игр киберспортивная платформа Faceit идёт на Восток. На площадке появились …

 
Серверы Miridium  запуск производства под собственной торговой маркой

Серверы Miridium — запуск производства под собственной торговой маркой Компания «Миридиум», российский системный интегратор с более чем десятилетним опытом на рынке, объявляет о старте... …

 
Средства оркестрации контейнеров, интерпретаторы и веб-серверы в Ред ОС 7.3 сертифицированы ФСТЭК

Средства оркестрации контейнеров, интерпретаторы и веб-серверы в «Ред ОС 7.3» сертифицированы ФСТЭК «Ред ОС 7.3» прошла очередные испытания в системе сертификации ФСТЭК России. Сертифицированы входящие в состав... …

 
Серверы OpenYard совместимы с операционной системой Альт Сервер

Серверы OpenYard совместимы с операционной системой «Альт Сервер» Производитель серверного оборудования OpenYard и российский разработчик операционных систем (ОС) «Базальт СПО» провели... …

 
Видеокарты и серверы Nvidia будут собирать человекоподобные роботы

Видеокарты и серверы Nvidia будут собирать человекоподобные роботы Как пишет Reuters со ссылкой на два источника, знакомых с ситуацией, Foxconn и Nvidia ведут переговоры о внедрении человекоподобных роботов на новом …

 
Семь лет спустя: серверы Anthem ушли в офлайн навсегда

Семь лет спустя: серверы Anthem ушли в офлайн навсегда Закрытие серверов ставит окончательную точку в судьбе одного из самых обсуждаемых провалов крупного издателя за последнее десятилетие — проекта, в ко …

 
Завершение поддержки: серверы New World отключат в 2027 году

Завершение поддержки: серверы New World отключат в 2027 году В конце октября 2025 года Amazon объявила о сокращении 30 000 сотрудников . Наиболее серьезно пострадало игровое подразделение компании. Тогда же Ama …

 
Российские серверы: вызовы и перспективы на пути к технологическому суверенитету

Российские серверы: вызовы и перспективы на пути к технологическому суверенитету В условиях масштабных санкций и стремления к цифровой независимости российские серверы стали олицетворением технологической самостоятельности. По дан …

 
Импортные серверы, ПК и планшеты хотят полностью запретить в госзакупках

Импортные серверы, ПК и планшеты хотят полностью запретить в госзакупках Консорциум «Вычислительная техника», объединяющий 32 компании, лоббирует полный запрет госзакупок ряда видов импортного оборудования, включая серверн …

 
Группа Астра потратит 1 млрд рублей на серверы для облачной платформы

«Группа Астра» потратит 1 млрд рублей на серверы для облачной платформы Но на технику на базе собственного процессора «Байкал» компания пока выделит только 5% от этой суммы …

 
Хостинг Aeza просить пользователей удалить VPN-серверы по требованию Роскомнадзора

Хостинг Aeza просить пользователей удалить VPN-серверы по требованию Роскомнадзора Пользователи Aeza начали получать предупреждения о необходимости удаления с хостинга «сервисов, посредством которых обеспечивается доступ к информаци …

 
Почему облачные серверы Timeweb Cloud  ваш билет в мир современных технологий

Почему облачные серверы Timeweb Cloud — ваш билет в мир современных технологий Вы когда-нибудь задумывались, как компании запускают свои проекты за считаные минуты и при этом не переживают о серверах? Добро пожаловать в эпоху об …

 
EA отключает серверы The Sims Mobile: финальное обновление и 14 прощальных событий

EA отключает серверы The Sims Mobile: финальное обновление и 14 прощальных событий Прошло уже 25 лет с момента выхода первой части The Sims — легендарного симулятора жизни от Maxis. За это время серия обзавелась четырьмя основными ч …

 
Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля

Добрались даже до налогов: хакеры взломали серверы Венецианского кинофестиваля Неизвестные лица взломали серверы Венецианского кинофестиваля, получив доступ к персональной информации об участниках мероприятия, включая представит …

 
Серверы RDW Computers защитят данные вместе с российской ОС Astra Linux

Серверы RDW Computers защитят данные вместе с российской ОС Astra Linux Серверы серии «Алтай» и рабочая станция «Печора» (бренд RDW Computers) получили сертификаты совместимости с сертифицированной... …

 
Рунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверы

Рунет укрепляет суверенитет: инфраструктура доменных зон переводится на российские серверы ООО «Технический центр интернет» (ТЦИ), оператор национальных доменных зон .ru, .рф и .su, проводит плановую замену... …

 
LG окончательно отключит серверы обновлений для смартфонов 30 июня 2025 года

LG окончательно отключит серверы обновлений для смартфонов 30 июня 2025 года LG окончательно завершит поддержку своих смартфонов. Компания объявила, что 30 июня 2025 года прекратит работу всех серверов обновлений. Что это знач …

 
Гигантская российская ИТ-компания потратит сотни миллионов на серверы с американскими процессорами

Гигантская российская ИТ-компания потратит сотни миллионов на серверы с американскими процессорами «Группа Астра» собирается закупить серверы для своего облачного сервиса Astra Cloud на 1 млрд руб. Почти вся эта сумма пойдет на устройства с процесс …

 
Серверы RDW Computers серии Алтай-ТМА протестированы программным обеспечением Sharx Base 5.x

Серверы RDW Computers серии «Алтай-ТМА» протестированы программным обеспечением «Sharx Base 5.x» Серверы серии «Алтай-ТМА» (бренд RDW Computers) на материнской плате RDW MBS-C621P получили сертификат совместимости с ПО... …

 
Ноутбуки и серверы HP и Fujitsu могут запретить ввозить в Россию по параллельному импорту

Ноутбуки и серверы HP и Fujitsu могут запретить ввозить в Россию по параллельному импорту Минпромторг России рассматривает возможность исключения ноутбуков и серверов компаний HP и Fujitsu из перечня товаров, разрешенных для параллельного …

 
Dell анонсировала серверы для ИИ с рекордной производительностью: до 3,35 раза быстрее предыдущих моделей

Dell анонсировала серверы для ИИ с рекордной производительностью: до 3,35 раза быстрее предыдущих моделей Рост инвестиций в ИИ-инфраструктуру продолжает бить рекорды, и Dell Technologies активно расширяет портфель решений, чтобы помочь компаниям справитьс …

 
Возвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странах

Возвращение PassiveNeuron: злоумышленники атаковали серверы крупных организаций в разных странах Эксперты Kaspersky GReAT изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 г. до августа 2025 г. Атаки... …

 
ChatGPT научился создавать вирусные изображения  и чуть не расплавил серверы OpenAI

ChatGPT научился создавать вирусные изображения — и чуть не «расплавил» серверы OpenAI OpenAI столкнулась с неожиданно высоким спросом на новый функционал генерации изображений в ChatGPT на базе модели GPT-4o. Вирусный тренд на создание …

 
По слухам, Microsoft тестирует серверы нового поколения для Xbox Cloud Gaming

По слухам, Microsoft тестирует серверы нового поколения для Xbox Cloud Gaming Редактор Windows Central Джез Корден опубликовал большую статью, в которой он поделился информацией о дальнейшем развитии облачного игрового сервиса …

 
Аквариус представил российские серверы Aquarius AQserv AS на базе Intel Xeon Ice Lake-SP

«Аквариус» представил российские серверы Aquarius AQserv AS на базе Intel Xeon Ice Lake-SP Российская компания «Аквариус» анонсировала двухсокетные серверы семейства Aquarius AQserv AS на аппаратной платформе Intel Xeon Ice Lake …

 
Википедия выпустила набор данных для обучения ИИ, чтобы боты не перегружали её серверы скрейпингом

«Википедия» выпустила набор данных для обучения ИИ, чтобы боты не перегружали её серверы скрейпингом Фонд Wikimedia (некоммерческая организация, управляющая «Википедией») предложил компаниям вместо веб-скрейпинга контента «Википедии …

 
Квартальные результаты AMD: Ryzen и Radeon показывают рост, серверы и ускорители теряют позиции

Квартальные результаты AMD: Ryzen и Radeon показывают рост, серверы и ускорители теряют позиции AMD опубликовала финансовые результаты за второй квартал 2025 года. Неожиданно сильный рост продемонстрировал потребительский сегмент, тогда как серв …

 
Серверы NVIDIA GB300 (Blackwell) начнут отгружать во второй половине 2025 года

Серверы NVIDIA GB300 (Blackwell) начнут отгружать во второй половине 2025 года Первые партии GB300 от Quanta, Wiwynn и Inventec ожидаются в сентябре 2025 года. В условиях высоких цен и ограниченного предложения спрос на такие ре …

 
Для борьбы с читерами в Rust скоро запустят премиум-серверы, но игроки даже рады

Для борьбы с читерами в Rust скоро запустят премиум-серверы, но игроки даже рады Директор и исполнительный продюсер Facepunch Studios Алистер Макфарлейн (Alistair McFarlane) рассказал о новой функции для сетевого симулятора выжива …

 
Spotify теперь позволяет переписываться прямо в приложении

Spotify теперь позволяет переписываться прямо в приложении Хотя идея встроенного чата может понравиться части пользователей, реакция сообщества неоднозначна. Некоторые считают, что Spotify занимается «нагромо …

 
Главком ВКС: С-500 позволяет уничтожать гиперзвуковое оружие в космосе

Главком ВКС: «С-500 позволяет уничтожать гиперзвуковое оружие в космосе» Сергей Суровкин утверждает, что аналогов С-500 нет. Владимир Суздальский, vladtime Новая ЗРК С-500 «Прометей» в очередной раз показывает огромный отр …

 
Хакеры взломали Rainbow Six Siege и устроили раздачу подарков  Ubisoft отключила серверы игры

Хакеры взломали Rainbow Six Siege и устроили раздачу подарков — Ubisoft отключила серверы игры Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft стал жертвой хакерской атак …

 
Серверы становятся слишком тяжелыми для современных ЦОДов. Впереди пересмотр архитектуры дата-центров

Серверы становятся слишком тяжелыми для современных ЦОДов. Впереди пересмотр архитектуры дата-центров Операторы дата-центров столкнулись с неочевидной на первый взгляд проблемой. Оборудование для искусственного интеллекта не только требует больше элек …

 
MiTAC Computing представила OCP-серверы и инновации открытого микропрограммного обеспечения на саммите OCP EMEA 2025

MiTAC Computing представила OCP-серверы и инновации открытого микропрограммного обеспечения на саммите OCP EMEA 2025 MiTAC Computing Technology, мировой лидер в области высокопроизводительных и энергоэффективных... Сообщение MiTAC Computing представила OCP-серверы и …

 
Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange

Positive Technologies: российские компании были атакованы через зараженные серверы Microsoft Exchange По данным нового исследования Positive Technologies, с начала 2025 г. девять российских компаний, четыре из которых — разработчики... …

 
Дополненная реальность позволяет продавать недвижимость, которой еще не существует

Дополненная реальность позволяет продавать недвижимость, которой еще не существует Как мы можем повысить наше понимание и приверженность экологически чистой архитектуре? Существует множество доказательств того, что визуализация с ис …

 
iOS 26 позволяет просматривать полную историю звонков с любым контактом

iOS 26 позволяет просматривать полную историю звонков с любым контактом В iOS 26 есть функция, которая позволяет увидеть всю историю звонков с конкретным контактом, иногда охватывающую несколько лет. Эта возможность досту …

 
Небензя: Зеленский не позволяет ВСУ признавать потерю городов и отступать

Небензя: Зеленский не позволяет ВСУ признавать потерю городов и отступать Президент Украины Владимир Зеленский не разрешает командованию украинской армии признавать потерю городов. Об этом заявил постоянный представитель Ро …

 
Атака Pixnapping позволяет восстанавливать коды 2ФА на Android попиксельно

Атака Pixnapping позволяет восстанавливать коды 2ФА на Android попиксельно Новая side-channel атака Pixnapping позволяет вредоносному Android-приложению без каких-либо разрешений извлекать конфиденциальные данные, воруя пикс …

 
Дашборд Xbox теперь позволяет закреплять приложения и игры

Дашборд Xbox теперь позволяет закреплять приложения и игры Microsoft выпустила июньское обновление операционной системы для консолей Xbox, которое принесло с собой новые функции для настройки дашборда. Теперь …

 
Анализ крови позволяет выявить онкологию за 10 лет до появления симптомов

Анализ крови позволяет выявить онкологию за 10 лет до появления симптомов Вирус папилломы человека (ВПЧ) вызывает около 70% случаев рака головы и шеи в США, что делает его самым распространённым видом рака, вызываемым этим …

 
Инструмент ИИ позволяет автоматизировать оценку паралича лицевого нерва

Инструмент ИИ позволяет автоматизировать оценку паралича лицевого нерва «Тонко настроенный» инструмент на основе искусственного интеллекта (ИИ) демонстрирует перспективность объективной оценки пациентов с параличом лицево …

 
Новая технология позволяет плавить железо без доменных печей

Новая технология позволяет плавить железо без доменных печей В научной среде активно разрабатываются новые, более экологичные методы производства железа. Ученые разработали электрохимический способ извлечения ж …

 
В споре мозг не позволяет человеку принять собственную неправоту

В споре мозг не позволяет человеку принять собственную неправоту Орган не способен обрабатывать информацию, которая противоречит его убеждениям. В Университетском колледже Лондона провели исследование, в результате …

 
Туристическая платформа Т2 позволяет анализировать портрет туриста до района

Туристическая платформа Т2 позволяет анализировать портрет туриста до района T2, российский оператор мобильной связи, представил обновление геоаналитической платформы для анализа туристического... …

 
Epic Games Store теперь позволяет дарить игры друзьям

Epic Games Store теперь позволяет дарить игры друзьям Важно отметить, что сервис Steam добавил функцию подарков ещё в 2007 году, почти через 4 года после запуска. The post Epic Games Store теперь позволя …

 
Instagram теперь позволяет слушать музыку из Spotify прямо в Stories

Instagram теперь позволяет слушать музыку из Spotify прямо в Stories Обновление появилось спустя несколько недель после того, как аналогичная функция была добавлена в Instagram Notes. Пользователи могут делиться понрав …

 
Новая технология позволяет уместить терабайты данных в одном кристалле

Новая технология позволяет уместить терабайты данных в одном кристалле Исследователи из Чикагского университета разработали новаторский метод хранения данных, основанный на использовании кристаллических дефектов в качест …

 
Павел Петров: Регистрация блогеров Роскомнадзором позволяет пресечь фейки

Павел Петров: Регистрация блогеров Роскомнадзором позволяет пресечь фейки "Сообщество смоленского отделения "Движения Первых" в соцсети "ВКонтакте" уже внесено в этот перечень" Сообщение Павел Петров: Регистрация блогеров Р …

 
Марочко: продвижение РФ позволяет наносить артудары по военным объектам в Сумах

Марочко: продвижение РФ позволяет наносить артудары по военным объектам в Сумах Российские военные сумели «достаточно глубоко» продвинуться в глубину обороны Вооруженных сил Украины (ВСУ) в Сумской области, что позволяет наносить …

 
Больше не нужно всё переписывать: ChatGPT позволяет вести параллельные диалоги

Больше не нужно всё переписывать: ChatGPT позволяет вести параллельные диалоги Теперь пользователи могут «разветвлять» диалоги, создавая параллельные ветки беседы с ИИ без необходимости начинать разговор заново или переписывать …

 
Изобретение обратной силы // Позволяет ли аннулирование патента не платить за его использование

Изобретение обратной силы // Позволяет ли аннулирование патента не платить за его использование Верховный суд РФ (ВС) решит, нужно ли платить роялти (лицензионные платежи) за пользование отмененным патентом на изобретение. Завод производил проду …

 
Технология Hyperscape позволяет оцифровать реальность для использования в виртуальном мире

Технология Hyperscape позволяет «оцифровать» реальность для использования в виртуальном мире Владельцы гарнитур Meta Quest 3 и Quest 3S теперь смогут отсканировать свою комнату за считанные минуты, после чего технология превратит ее в полноце …

 
Трамп позволяет Зеленскому и лидерам ЕС метить ковер в Овальном кабинете  AT

Трамп позволяет Зеленскому и лидерам ЕС метить ковер в Овальном кабинете — AT Президент США Дональд Трамп не ожидает прорыва в урегулировании украинского конфликта от визита главы киевского режима Владимира Зеленского. Об этом …

 
Разработка ученых Пермского Политеха позволяет повысить эффективность нефтедобычи

Разработка ученых Пермского Политеха позволяет повысить эффективность нефтедобычи В нефтедобыче прогнозирование свойств коллекторов – это важная задача, позволяющая оценить потенциал месторождения... …

 
YouTube Dream Screen теперь позволяет генерировать видео с помощью ИИ Veo 2

YouTube Dream Screen теперь позволяет генерировать видео с помощью ИИ Veo 2 YouTube продолжает внедрять искусственный интеллект для расширения возможностей авторов контента. После запуска инструмента для автоматического дубля …

 
SteamDB теперь позволяет отслеживать игры, чьи разработчики использовали генеративный ИИ

SteamDB теперь позволяет отслеживать игры, чьи разработчики использовали генеративный ИИ Благодаря новому инструментарию аналитического сервиса, стало возможно не только найти в Steam проекты, которые созданы и рекламируются при участии и …

 
Без стресса для организма: Медовая диета позволяет похудеть на 5 кг за одну неделю

Без стресса для организма: Медовая диета позволяет похудеть на 5 кг за одну неделю Единственная опасность – аллергия на сам мёд. У многих мёд никак не вяжется с едой для похудения: раз он сладкий – значит вредный. Диетол …

 
Царство льдов: как российский атомный флот позволяет покорить Арктику

Царство льдов: как российский атомный флот позволяет покорить Арктику Трафик по Севморпути за последние годы вырос настолько, что ледоколы "Вайгач" и "Таймыр" все чаще доходят до Тихого океана. …

 
Сервис Google Calendar теперь позволяет создавать тайм-блоки

Сервис Google Calendar теперь позволяет создавать тайм-блоки Google расширила возможности сервиса Google Calendar, добавив новую функцию, благодаря которой пользователи могут создавать тайм-блоки — выделенные о …

 
Банк данных ЦК и ДЗЗ позволяет обрабатывать новые виды пространственной информации

«Банк данных ЦК и ДЗЗ» позволяет обрабатывать новые виды пространственной информации В КБ «Панорама» разработан «Банк данных цифровых карт и ДЗЗ» версии 9.3.0. В программе реализована возможность организации... …

 
Почему перезагрузка позволяет решить большинство проблем в работе iPhone

Почему перезагрузка позволяет решить большинство проблем в работе iPhone Когда iPhone начинает подтормаживать, не реагирует на касания или неожиданно зависает, большинство пользователей первым делом начинают искать решение …

 
Технология One-pot позволяет одновременно создавать неорганические и полимерные электролиты для аккумуляторов

Технология «One-pot» позволяет одновременно создавать неорганические и полимерные электролиты для аккумуляторов Создание электролитов для аккумуляторов — компонентов, переносящих заряженные частицы между двумя клеммами аккумулятора — всегда было компромиссом. Т …

 
Аврора Центр позволяет полноценно управлять ТСД Datalogic, PointMobile и Newland

«Аврора Центр» позволяет полноценно управлять ТСД Datalogic, PointMobile и Newland Компания «Открытая мобильная платформа» успешно протестировала парк терминалов сбора данных (ТСД) от производителей... …

 
Математический метод позволяет людям доказать свое местонахождение, не раскрывая его

Математический метод позволяет людям доказать свое местонахождение, не раскрывая его Данные о местоположении считаются особенно конфиденциальными — их неправильное использование может иметь серьезные последствия. Исследователи из Мюнх …

 
Николай Карполь будет работать в Уралочке, пока позволяет здоровье

Николай Карполь будет работать в "Уралочке", пока позволяет здоровье По словам 87-летнего вице-президента и старшего тренера команды, главная его задача сейчас - передавать свой опыт …

 
Spotify запускает AI-плейлисты по запросу и позволяет управлять своим алгоритмом

Spotify запускает AI-плейлисты по запросу и позволяет управлять своим алгоритмом Spotify запустила бета-функцию Prompted Playlists, которая позволяет пользователям формировать плейлисты через текстовые запросы. Новый инструмент ст …

 
Интерфейс мозга позволяет декодировать речь и управлять компьютером у пациентов с БАС

Интерфейс мозга позволяет декодировать речь и управлять компьютером у пациентов с БАС Исследователи из Калифорнийского университета в Дэвисе разработали интерфейс мозг-компьютер (BCI), который позволяет управлять курсором компьютера и …

 
Rainbow Six Siege возобновила работу после хакерской атаки  серверы откатили, магазин не открыли, банить никого не будут

Rainbow Six Siege возобновила работу после хакерской атаки — серверы откатили, магазин не открыли, банить никого не будут Популярный тактический сетевой шутер Tom Clancy’s Rainbow Six Siege от французского издателя и разработчика Ubisoft продолжает приходить в себя …

 
Медведев: отмена встречи Путина и Трампа позволяет РФ атаковать все нужные цели

Медведев: отмена встречи Путина и Трампа позволяет РФ атаковать все нужные цели Зампред Совета безопасности России Дмитрий Медведев увидел преимущества в решении президента США Дональда Трампа отменить встречу с российским коллег …

 
Магнитное управление литием позволяет создать безопасную, взрывобезопасную батарею мечты

Магнитное управление литием позволяет создать безопасную, взрывобезопасную «батарею мечты» Разработана новая технология аккумуляторных батарей, обеспечивающая значительно больший запас энергии — достаточный для решения проблем, связанных с …

 
Встроенный в iPhone инструмент позволяет размывать лица на фотографиях без сторонних приложений

Встроенный в iPhone инструмент позволяет «размывать» лица на фотографиях без сторонних приложений В iOS 18 и более новых версиях системы есть функция, позволяющая «размывать лица» на снимках буквально в пару касаний, без сторонних приложений и сло …

 
Любовь к женщине позволяет мужчине быть сильным. Вышел фильм с Машковым

«Любовь к женщине позволяет мужчине быть сильным». Вышел фильм с Машковым В четверг, 1 мая, в российский прокат вышел фильм «В списках не значился», снятый Сергеем Коротаевым по пронзительной повести Бориса Васильева. А нак …

 
Платформа Штурвал теперь позволяет раскатывать кластеры Kubernetes без мощного железа

Платформа «Штурвал» теперь позволяет раскатывать кластеры Kubernetes без мощного «железа» Разработчики контейнерной платформы «Штурвал» выпустили значимое обновление для SMB и комьюнити — максимально... …

 
ГИС Panorama Mobile для ОС Android теперь позволяет создавать и редактировать специальные карты

ГИС Panorama Mobile для ОС Android теперь позволяет создавать и редактировать специальные карты В КБ «Панорама» разработана ГИС Panorama Mobile версии 1.9 для ОС Android. В новой версии добавлена возможность создания карт... …

 
Волоконно-оптический компьютер позволяет одежде запускать приложения и понимать ее владельца

Волоконно-оптический компьютер позволяет одежде запускать приложения и «понимать» ее владельца Что, если бы одежда, которую вы носите, могла заботиться о вашем здоровье? Исследователи Массачусетского технологического института разработали автон …

 
Google Chrome для Android теперь позволяет выбрать, где расположить адресную строку

Google Chrome для Android теперь позволяет выбрать, где расположить адресную строку Разработчики из Google добавили в фирменный браузер Chrome для устройств на базе Android возможность размещения адресной строки в нижней части экрана …

 
Новый метод позволяет обучать роботов новым навыкам всего за 30 минут

Новый метод позволяет обучать роботов новым навыкам всего за 30 минут Ученые из Корнельского университета в Нью-Йорке (США) разработали систему под названием RHyME (Retrieval for Hybrid Imitation under Mismatched Execut …

 
Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти

Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем. …

 
Новый электровелосипед Urban Arrow позволяет перевозить до четырёх детей (4 фото)

Новый электровелосипед Urban Arrow позволяет перевозить до четырёх детей (4 фото) Стартап Urban Arrow представил обновлённую модель карго-электровелосипеда FamilyNext Pro, ориентированную на семейные поездки в условиях города. Нови …

 
Современные мамы успевают все: секрет, который позволяет экономить время на готовку блюд

Современные мамы успевают все: секрет, который позволяет экономить время на готовку блюд Современные мамы стараются работать, заботиться о детях, следить за домом и иногда находить время для себя. Как выстроить или сохранить этот баланс, …

 
Семин: У Спартака хороший подбор игроков. Это позволяет им бороться за самые высокие места

Семин: «У «Спартака» хороший подбор игроков. Это позволяет им бороться за самые высокие места» Бывший главный тренер «Локомотива» Юрий Семин прокомментировал «СЭ» последние результаты «Спартака». …

 
Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные

Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данны …

 
Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных

Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь в …

 
Книга за один запрос: новая методика позволяет ИИ генерировать тексты длиной до 10 тыс. слов

Книга за один запрос: новая методика позволяет ИИ генерировать тексты длиной до 10 тыс. слов Исследователи из Сингапура и Китая разработали модель LongWriter-Zero, генерирующую тексты длиной свыше 10 тыс. слов. …

 
Новая технология лечения рака позволяет уничтожать злокачественные клетки при помощи света

Новая технология лечения рака позволяет уничтожать злокачественные клетки при помощи света Новая технология позволяет эффективно и безопасно для организма уничтожать раковые клетки Онкология постепенно перестает быть приговором, однако мето …

 
Американский стартап представил мозг, который позволяет роботам думать и двигаться как человек

Американский стартап представил «мозг», который позволяет роботам думать и двигаться как человек Стартап Skild AI при поддержке Amazon создал универсальный «мозг» для роботов. Узнайте, как технология Skild Brain решает проблему нехватки данных в …

 
Аналитики назвали специалистов, чей доход позволяет купить жилье в столице: айтишники в тройке

Аналитики назвали специалистов, чей доход позволяет купить жилье в столице: айтишники в тройке Сразу две ИТ-специальности вошли в пятерку самых высокооплачиваемых в Москве, выяснили эксперты из hh.ru и представители... …

 
Цифровой сервис Возвращение с СВО позволяет оформить все меры поддержки бойцам за один визит

Цифровой сервис «Возвращение с СВО» позволяет оформить все меры поддержки бойцам за один визит Об этом сообщил Александр Беглов во время рабочего совещания с правительством, посвящённого итогам программы "Повышения эффективности государственног …

 
Японский сервис SKYPIX позволяет туристам быстро вызвать БПЛА для зрелищного видео

Японский сервис SKYPIX позволяет туристам быстро вызвать БПЛА для зрелищного видео В Японии запускают сервис SKYPIX, который помогает туристам делать красивые фото и видео с помощью беспилотников и искусственного интеллекта. Телегра …

 
Собрать ПК без единого основного кабеля. Концепция BTF 3.0 позволяет подключить почти все компоненты ПК без проводов

Собрать ПК без единого основного кабеля. Концепция BTF 3.0 позволяет подключить почти все компоненты ПК без проводов Похоже, будущие настольные ПК смогут обходиться практически без проводов, если мы говорим о внутренней части компьютера. Как минимум концепция BTF 3. …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
YouTube в России конец Google отключит и заберет из России свои кэш-серверы

YouTube в России конец? Google отключит и заберет из России свои кэш-серверы Google намерена отключить в России свои кэширующие серверы, которые встроены в инфраструктуру провайдеров. Благодаря им все сервисы компании, особенн …

 
Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив

Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив Несколько новых опасных уязвимостей в популярном архиваторе 7-Zip превращают ПК в лакомую цель для взломщика. Для выполнения произвольного кода на ма …

 
Новый подход позволяет роям дронов автономно перемещаться в сложных условиях на высокой скорости

Новый подход позволяет роям дронов автономно перемещаться в сложных условиях на высокой скорости Беспилотные летательные аппараты (БПЛА), обычно называемые дронами, широко используются во всем мире для решения различных задач, включая видеосъемку …

 
Для Team Fortress 2 выпустили SDK, который позволяет создавать модификации, ограничивающиеся только вашей фантазией

Для Team Fortress 2 выпустили SDK, который позволяет создавать модификации, ограничивающиеся только вашей фантазией Valve объявила о выпуске нового программного обеспечения для разработчиков (SDK) для Team Fortress 2, которое позволит авторам создавать совершенно н …

 
Мини-микроскоп позволяет получать 3D-изображения мозга свободно движущихся мышей в реальном времени

Мини-микроскоп позволяет получать 3D-изображения мозга свободно движущихся мышей в реальном времени Исследователи из Калифорнийского университета в Дэвисе создали миниатюрный микроскоп для неинвазивной визуализации активности мозга мышей с высоким р …

 
Глава Ставрополья: инициатива президента позволяет комплексно решать важные вопросы в сфере образования

Глава Ставрополья: инициатива президента позволяет комплексно решать важные вопросы в сфере образования Губернатор Владимир Владимиров в режиме видеоконференцсвязи принял участие в совещании по реализации в России президентской программы капитального ре …

 
Забудьте о дилемме карьера или ребёнок: новый закон позволяет мамам работать и получать пособие

Забудьте о дилемме карьера или ребёнок: новый закон позволяет мамам работать и получать пособие Женщины в России, недавно ставшие матерями, теперь могут совмещать работу и воспитание ребёнка, сохраняя при этом все положенные выплаты. Об этом kp. …

 
Масштабируемый метод позволяет создавать дисплеи на квантовых точках сверхвысокого разрешения без ущерба для производительности

Масштабируемый метод позволяет создавать дисплеи на квантовых точках сверхвысокого разрешения без ущерба для производительности За последнее десятилетие коллоидные квантовые точки (КТ) стали перспективными материалами для дисплеев следующего поколения благодаря возможности рег …

 
Устройство, напечатанное на 3D-принтере, позволяет точно моделировать сложные ткани человека в лабораторных условиях

Устройство, напечатанное на 3D-принтере, позволяет точно моделировать сложные ткани человека в лабораторных условиях Новое, легко адаптируемое, 3D-печатное устройство позволит ученым создавать модели человеческих тканей с еще большим контролем и сложностью. Междисци …

 
Android 16 Beta 2 позволяет выбирать между камерой и Google Wallet для жеста кнопки блокировки

Android 16 Beta 2 позволяет выбирать между камерой и Google Wallet для жеста кнопки блокировки Google выпустила Android 16 Beta 2, и теперь пользователи Pixel могут настроить функцию удвоенного нажатия кнопки питания. Ранее этот жест автоматиче …

 
Все серверы Telegram принадлежат Telegram: мессенджер опроверг обвинения в связях с ФСБ

«Все серверы Telegram принадлежат Telegram»: мессенджер опроверг обвинения в связях с ФСБ После выхода публикации BBC, в которой сообщалось о возможных связях Telegram с ФСБ, в пресс-службе мессенджера выступили с опровержением, отметив, ч …

 
В ИИ-конструкторе Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Microsoft нашла уязвимость в нейросети Apple

Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
В Microsoft Copilot действовала критическая уязвимость

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм …

 
Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 раз

Анализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных …

 
Уязвимость в iPhone использовалась для слежки за журналистами

Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая к …

 
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
В The Elder Scrolls IV: Oblivion Remastered сохранился древний баг, который позволяет пройти игру за считаные минуты

В The Elder Scrolls IV: Oblivion Remastered сохранился древний баг, который позволяет пройти игру за считаные минуты Хотя с релиза The Elder Scrolls IV: Oblivion Remastered прошло всего несколько дней, пользователи уже нашли способ сократить время прохождения этой м …

 
Microsoft хочет ослабить монополию Nvidia. Компания разработала ПО, которое позволяет запускать код CUDA на ускорителях AMD

Microsoft хочет ослабить монополию Nvidia. Компания разработала ПО, которое позволяет запускать код CUDA на ускорителях AMD Ускорители Nvidia сейчас нужны почти всем компаниям, занимающимся обучением (и не только) ИИ, что тянет за собой рост цен, дефициты и прочее. Компани …

 
Система телеуправления всем телом позволяет роботам выполнять скоординированные задачи с ловкостью, присущей человеку

Система телеуправления всем телом позволяет роботам выполнять скоординированные задачи с ловкостью, присущей человеку Возможность удаленного управления роботами в режиме реального времени, также известная как телеуправление, может быть полезна для широкого спектра ре …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

 
В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы

В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы Федеральная комиссия по связи (FCC) США планирует проголосовать по вопросу изучения альтернатив GPS, сообщил председатель ведомства Брендан Карр (Bre …

 
В робособаках Unitree нашли опасную для пользователей уязвимость

В робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
В версии WhatsApp для Windows обнаружили критическую уязвимость

В версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W …

 
Уязвимость в Google позволяла скрывать чужие статьи из поиска

Уязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил про …

 
Обнаружена уязвимость, позволявшая удалять страницы из поиска Google

Обнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материал …

 
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию

В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию Эксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумыш …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей

Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей ИБ-эксперты сообщили о новой уязвимости нулевого дня в Windows, которая позволяет удаленным злоумышленникам похищать учетные данные NTLM, обманом зас …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome

Ваш браузер больше не шпионит: как Google 20 лет не устранял уязвимость в Chrome Google объявляет о закрытии опасной уязвимости в браузере Chrome, которая позволяла сайтам отслеживать историю посещений пользователей. …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust

Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive

Хакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google …

 
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-прил …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Хакеры использовали уязвимость ChatGPT для кражи данных из Google Диска

Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из « …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров

ArsTechnica: Уязвимость сгенерированного ИИ-кода может грозить атаками хакеров Сгенерированный нейросетями код может быть подвержен уязвимостям, связанным с использованием несуществующих библиотек, что открывает возможность для …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... …

 
В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельск …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п …

 
Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по …

 
В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой поте …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого раза

Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Разин о Кузнецове: Слабое состояние не позволяет ему качественно выполнять работу центрфорварда. Хочется видеть его на фланге, но из-за травм постави

Разин о Кузнецове: «Слабое состояние не позволяет ему качественно выполнять работу центрфорварда. Хочется видеть его на фланге, но из-за травм поставили Евгения в центр» В воскресенье «Металлург» обыграл «Нефтехимик» (9:6) в домашнем матче Fonbet КХЛ. Кузнецов отметился двумя результативными передачами. – Как вам Кузн …

 
Никитин о 2:1 с Амуром: В ЦСКА акцентируем внимание не на количестве бросков, а на качестве игры. Доминировать качество пока не позволяет, поэтому бр

Никитин о 2:1 с «Амуром»: «В ЦСКА акцентируем внимание не на количестве бросков, а на качестве игры. Доминировать качество пока не позволяет, поэтому бросаем немного» В воскресенье московский клуб обыграл «Амур» (2:1) в домашнем матче Fonbet Чемпионата КХЛ. – Тяжелая игра получилась, начиная с первого периода. Но п …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость

D-Link рекомендует заменить роутеры, в которых компания Positive Technologies выявила уязвимость Эксперт команды PT SWARM Владимир Разов обнаружил уязвимость в нескольких моделях роутеров компании D-Link. Вендор... …

 
Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint д …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для …

 
Framework позволяет человеку корректировать действия робота, используя обратную связь, которую он дал бы другому человеку

Framework позволяет человеку корректировать действия робота, используя обратную связь, которую он дал бы другому человеку Представьте, что робот помогает вам мыть посуду. Вы просите его вытащить из раковины мыльную миску, но его захват немного промахивается. Используя но …

 
Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в чрезвычайно сложных кибератаках

Исправлена критическая уязвимость в iPhone, iPad и Mac, которую хакеры использовали в «чрезвычайно сложных кибератаках» Компания Apple выпустила обновление безопасности, исправляющее критическую уязвимость в движке WebKit. Баг активно применялся в чрезвычайно сложных к …

 
Шнякин ответил пользователю Спортса, критиковавшему его за слово катапультировать: Употребляю его во время аутов. Разве это ересь Русский язык позвол

Шнякин ответил пользователю Спортса’’, критиковавшему его за слово «катапультировать»: «Употребляю его во время аутов. Разве это ересь? Русский язык позволяет подобрать уйму синонимов» Комментатор « Матч ТВ » ответил на критику со стороны пользователя Спортса’’. Пользователь Максим Шаповалов оставил комментарий под текстом о том, ка …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров

Positive Technologies помогла Veeam устранить уязвимость в консоли управления операциями и услугами для сервис-провайдеров Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления... …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Романов о сложнейшем сопернике в НХЛ: Кучеров  у него есть видение паса, нужно сечь поляну. Макдэвид и Маккиннон  это скорость. За ними можно угнатьс

Романов о сложнейшем сопернике в НХЛ: «Кучеров – у него есть видение паса, нужно сечь поляну. Макдэвид и Маккиннон – это скорость. За ними можно угнаться, если катание позволяет» – Игрок, против которого тяжелее всего обороняться индивидуально? Коннор Макдэвид? – Кучеров! Макдэвид – это скорость. Если тебе катание позволяет, т …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
ASUS NUC 15 Pro и NUC 15 Pro выходят на рынок

ASUS NUC 15 Pro и NUC 15 Pro+ выходят на рынок ASUS объявила о старте продаж NUC 15 Pro и NUC 15 Pro+ — компактных мини-ПК для сложных задач, таких как разработка ИИ и визуализация данных. Оба уст …

 
Представлен 610-Гц монитор ASUS ROG XG248Q5G-P

Представлен 610-Гц монитор ASUS ROG XG248Q5G-P Компания ASUS пополнила ассортимент геймерских мониторов моделью ROG XG248Q5G-P, которая основана на 24,1-дюймовой Super TN-панели с разрешением Full …

 
Представлен компактный настольный ПК Asus NUC 16 Pro

Представлен компактный настольный ПК Asus NUC 16 Pro На выставке CES 2026 компания Asus представила NUC 16 Pro — компактный настольный ПК, ориентированный на корпоративных клиентов. …

 
ASUS представила бюджетные корпусы A31 и A31 Plus

ASUS представила бюджетные корпусы A31 и A31 Plus Эти игровые корпусы формата Mid Tower доступны в черном и белом цветах. Создатели уверены, что в каждом из них владельцу будет удобно собирать свой н …

 
Asus выпустила новый мини-ПК NUC 15 Pro

Asus выпустила новый мини-ПК NUC 15 Pro Asus официально представила в Индии свой мини-ПК NUC 15 Pro, расширив линейку компактных устройств с мощной начинкой. …

 
ASUS планирует выйти на рынок ОЗУ

ASUS планирует выйти на рынок ОЗУ По слухам, ASUS может выйти на рынок производства DRAM уже к 2026 году, что должно обеспечить более стабильные поставки памяти для её линеек персонал …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Представлен 610-Гц монитор ASUS ROG Strix XG248QSG Ace

Представлен 610-Гц монитор ASUS ROG Strix XG248QSG Ace Компания ASUS пополнила ассортимент игровых мониторов моделью ROG Strix XG248QSG Ace, которая получила 24,1-дюймовую матрицу Super TN с разрешением 1 …

 
ASUS закрывает мобильное подразделение и сосредоточится на ИИ

ASUS закрывает мобильное подразделение и сосредоточится на ИИ Компания ASUS объявила о полном прекращении работы в сегменте смартфонов. Ранее партнёров предупредили, что в 2026 году новых моделей не будет, однак …

 
ASUS готовит Zenbook DUO с двумя батареями

ASUS готовит Zenbook DUO с двумя батареями Новый ноутбук Zenbook DUO будет показан на выставке CES 2026, но ещё до официальной презентации ASUS намекнула на его особенности в коротком видеорол …

 
Asus смещает фокус со смартфонов на ИИ и робототехнику

Asus смещает фокус со смартфонов на ИИ и робототехнику Около двух недель назад появилась информация о том, что Asus не планирует выпускать новые смартфоны в этом году. …

 
Ноутбук ASUS ROG Zephyrus G16 (2025) уже в продаже

Ноутбук ASUS ROG Zephyrus G16 (2025) уже в продаже На выставке CES 2025 ASUS представила игровые ноутбуки ROG Zephyrus G14 и G16 — сверхтонкие, но при этом мощные устройства, обещав их поступление в п …

 
Asus официально прекратила выпуск смартфонов

Asus официально прекратила выпуск смартфонов Asus подтвердила, что больше не будет выпускать новые смартфоны. Председатель компании Джонни Ши на специальном мероприятии в Тайбэе поведал, что, в …

 
ASUS может покинуть рынок смартфонов

ASUS может покинуть рынок смартфонов Себестоимость компонентов смартфонов, по оценкам аналитиков, к 2026 году может вырасти до 25% на фоне дефицита DRAM, который уже создаёт серьёзные пр …

 
Asus представила ультракомпактный мини-компьютер NUC 15 Pro

Asus представила ультракомпактный мини-компьютер NUC 15 Pro Компания Asus анонсировала миниатюрный ПК NUC 15 Pro, сочетающий в себе крайне малые размеры и впечатляющую вычислительную мощь. …

 
Представлен 320-Гц монитор ASUS ROG Strix XG27ACMS

Представлен 320-Гц монитор ASUS ROG Strix XG27ACMS Компания ASUS пополнила ассортимент игровых мониторов моделью ROG Strix XG27ACMS, которая получила 27-дюймовую Fast IPS-матрицу с разрешением 2560:14 …

 
ASUS выпустила десктопный ПК с RTX 5060 Ti и защитой MIL-STD

ASUS выпустила десктопный ПК с RTX 5060 Ti и защитой MIL-STD ASUS анонсировала свой новый настольный ПК TUF Gaming T500. Хотя снаружи он выглядит как обычная игровая система, внутри используется мобильный проце …

 
Тысячи роутеров ASUS оказались взломаны

Тысячи роутеров ASUS оказались взломаны Компания GreyNoise выявила масштабную кампанию взлома, затрагивающую тысячи роутеров ASUS, подключенных к интернету. Хакеры получили несанкционирован …

 
Представлен игровой ПК ASUS TUF Gaming TM500

Представлен игровой ПК ASUS TUF Gaming TM500 Компания ASUS пополнила ассортимент игровых компьютеров моделью начального уровня TUF Gaming TM500, которая основана на 8-ядерном 16-поточном процесс …

 
Представлены игровые наушники ASUS ROG Kithara

Представлены игровые наушники ASUS ROG Kithara Компания ASUS пополнила ассортимент игровых наушников первой моделью с планарными магнитными излучателями ROG Kithara, которая создана совместно с HI …

 
Зачем ASUS встроила в видеокарту гироскоп

Зачем ASUS встроила в видеокарту гироскоп? ASUS внедрила в свои топовые видеокарты ROG Astral необычную функцию — Equipment Installation Check. Она помогает отслеживать, надёжно ли закреплён в …

 
Представлена игровая мышь Asus ROG Harpe II Ace

Представлена игровая мышь Asus ROG Harpe II Ace В рамках выставки Computex 2025 компания Asus представила новую игровую мышь под брендом Republic of Gamers (ROG). …

 
Представлен 330-Гц монитор ASUS ROG Strix XG27JCG

Представлен 330-Гц монитор ASUS ROG Strix XG27JCG Компания ASUS пополнила ассортимент игровых мониторов моделью ROG Strix XG27JCG, который предлагает пользователям два режима работы. В первом режиме …

 
ASUS выпустила игровой ноутбук TUF Gaming A14 с ИИ

ASUS выпустила игровой ноутбук TUF Gaming A14 с ИИ 11:37, 18 апреля 2025, автор: Быстрова А.ASUS выпустила игровой ноутбук TUF Gaming A14 с ИИТайваньский бренд не стал раскрывать информацию о ценах и …

 
Asus выпустила мощный ноутбук ProArt P16

Asus выпустила мощный ноутбук ProArt P16 Asus официально представила ProArt P16 — новое поколение ноутбуков для создателей контента, рассчитанное на профессионалов, которым нужна максимальна …

 
Asus обновила линейку ноутбуков ExpertBook P3

Asus обновила линейку ноутбуков ExpertBook P3 Компания Asus обновила линейку ноутбуков ExpertBook P3, оснастив ее новыми процессорами AMD Ryzen AI Pro 300-й серии. …

 
Представлен компактный и мощный ПК Asus ROG NUC 2025

Представлен компактный и мощный ПК Asus ROG NUC 2025 Компания Asus официально представила более доступную версию компактного игрового ПК ROG NUC 2025, оснащенную процессором Intel Core Ultra 9 275HX и м …

 
Представлен бизнес-ноутбук Asus ExpertBook P3

Представлен бизнес-ноутбук Asus ExpertBook P3 Asus представила новую серию бизнес-ноутбуков ExpertBook P3, которую позиционирует как «Copilot+ PC». …

 
ASUS ROG NUC (2025)  компактный игровой мини-ПК

ASUS ROG NUC (2025) — компактный игровой мини-ПК ASUS представила новую версию ROG NUC (2025) — компактного игрового мини-ПК , который умещает мощное «железо» в корпус объёмом менее трёх литров. В о …

 
ASUS представила компьютерную мышь с ароматизатором

ASUS представила компьютерную мышь с ароматизатором Тайваньский производитель компьютерной техники ASUS представил компьютерную мышь Fragrance Mouse MD101 с ароматизатором. Устройство оснащено специаль …

 
Представлен мини-ПК ASUS ExpertCenter PN54-S1

Представлен мини-ПК ASUS ExpertCenter PN54-S1 Компания ASUS пополнила ассортимент компактных ПК бизнес-моделью ExpertCenter PN54-S1, которая основана на чипах AMD Ryzen 7 260, Ryzen 5 220 или Ryz …

 
Смарт-очки ASUS AirVision M1 уже в продаже

Смарт-очки ASUS AirVision M1 уже в продаже Компания ASUS объявила о старте продаж AirVision M1 Smart Glasses — очков дополненной реальности, разработанных для мобильных игр и продуктивной рабо …